В каталоге дополнений к Firefox обнаружен вредоносный код

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 16 Jul 2010.

  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,483
    Likes Received:
    7,072
    Reputations:
    693
    Спустя несколько дней после публикации прототипа перехватывающего пароли пользователей дополнения к web-браузеру Google Chrome, подобное дополнение было обнаружено в каталоге дополнений к Firefox (addons.mozilla.org). Представленное в каталоге дополнение "Mozilla Sniffer", помимо штатных функций выполняло перехват параметров аутентификации, используемых при входе пользователя в защищенные области сайтов, с последующей отправкой накопленной информации на сетевой ресурс злоумышленников.

    По данным разработчиков Mozilla вредоносное дополнение было загружено в каталог 6 июня, после чего было успешно использовано примерно 1800 пользователями. После обнаружения проблемы дополнение было удалено из каталога и помещено в черный список, что приведет при наличии данного дополнения в системе к выводу предупреждения о необходимости удаления, при очередном обращении браузера к серверу обновлений. Пользователям, установившим "Mozilla Sniffer" рекомендуется срочно поменять пароли доступа ко всем используемым в работе сетевым ресурсам. В качестве своего оправдания представители Mozilla утверждают, что дополнение не прошло стадию ручного рецензирования кода, а прошло только автоматизированную проверку на предмет наличия вирусов и известных вредоносных вставок, поэтому было помечено как экспериментальное, выводя соответствующее предупреждение при установке.

    Кроме того, сообщается о помещении в черный список еще одного дополнения - "CoolPreviews", в связи с обнаружением в нем критической уязвимости, позволяющей злоумышленникам организовать выполнение JavaScript-кода в контексте браузера и получить контроль над системой пользователя при открытии пользователем специально оформленной ссылки. По предварительной оценке число пользователей уязвимой версии CoolPreviews составляет 177 тыс.

    15.07.2010
    http://www.opennet.ru/opennews/art.shtml?num=27312

    http://blog.mozilla.com/addons/2010/07/13/add-on-security-announcement/
     
    _________________________
  2. MAQUEEN

    MAQUEEN RadioActivity

    Joined:
    27 Sep 2008
    Messages:
    422
    Likes Received:
    126
    Reputations:
    32
    один из юзеров в сети, по поводу новости :
    :D ......
     
    2 people like this.
  3. RexTiam

    RexTiam Member

    Joined:
    2 Nov 2009
    Messages:
    117
    Likes Received:
    45
    Reputations:
    5
    ггг, хотел скачать, но был на другом компе =))))0
     
  4. Romik001

    Romik001 Member

    Joined:
    18 Jul 2009
    Messages:
    43
    Likes Received:
    8
    Reputations:
    10
    этих "вирусов" как гамна простите. что удивителного и нового то? ) + про плагины: куча инфы на оф сайтах, позволяющей их делать наверное даже дураку :)
     
    #4 Romik001, 17 Jul 2010
    Last edited: 17 Jul 2010
  5. bogdan

    bogdan Banned

    Joined:
    25 Jun 2010
    Messages:
    17
    Likes Received:
    6
    Reputations:
    0
    Для меня удивительно немного) :rolleyes:
     
  6. Xcontrol212

    Xcontrol212 Elder - Старейшина

    Joined:
    13 Feb 2008
    Messages:
    253
    Likes Received:
    110
    Reputations:
    7
    Все пароли от данного плагина уходили на wos.co.il/tmp/save.php.Сайт стоит на израйльскос хостинге,шелл есть на соседе,но не пускает в public_html,только в public_ftp,ядро новое.Удалить все пароли надо бы оттудава:)
     
  7. napas_hd

    napas_hd Member

    Joined:
    29 Dec 2008
    Messages:
    61
    Likes Received:
    17
    Reputations:
    0
    У кого-то остался этот аддон?